Допустим, я разрешаю пользователям размещать ссылки на любые изображения, которые им нравятся.Ссылка будет проверена на синтаксическую корректность, экранирование и т. Д., А затем вставлена в тег <img src="..."/>
.
Есть ли какие-либо известные уязвимости безопасности, например, кем-то, ссылающимся на "evil.example.com/evil.jpg ", а evil.jpg содержит некоторый код, который будет выполнен из-за ошибки браузера или чего-то подобного?
(Давайте проигнорируем атаки CSRF - должно быть достаточно, чтобы я разрешал только URL с типичнымисуффиксы файлов изображений.)